Skip to main content

隐私政策

你的消费数据,和你的钱一样,被同一双手守护。

最后更新:September 6, 2026。Symy 由 Symbiotic Lab 开发(Symbiotic Lab 是 Symy 的开发主体,与任何商家、平台无利益关系)。本政策说明我们收集哪些数据、为何收集,以及您如何控制这些数据。

1. 我们收集的数据

账户数据: 电子邮箱地址、显示名称、身份验证令牌(由 Supabase Auth 管理)。您的密码绝不会以明文存储 —— Supabase Auth 使用 bcrypt 哈希加密。

使用数据: 与 Symy 的聊天消息、挑战结果(看到了 / 还是买了)、消费反思、梦想基金目标与进度、抽卡故事描述与结果、时薪设置,以及伙伴状态(活力、代币、经验值、连续打卡、每日需求)。

盲区地图数据: 根据您的挑战汇总得出的消费规律(例如时段、金额区间、冲动率)—— 用于向您展示消费模式。除非您连接邮件监控,否则我们不会存储单笔购物收据。

邮件收据(可选,仅在您连接邮件时): 如果您连接了邮箱账户,我们会扫描与购物相关的邮件(订单确认、收据、退款通知)。我们提取商户名称、商品描述、金额和日期。我们不会存储完整的邮件正文、附件,或与购物无关的邮件。

设备与使用分析: 通过 Sentry 收集的汇总、匿名化使用统计数据(页面浏览量、功能使用情况、错误率)。Sentry 会接收 IP 地址和浏览器指纹用于错误诊断,但我们已将 Sentry 配置为不存储原始个人身份信息(PII)。

推荐数据: 如果您通过推荐链接注册,我们会在您的账户中存储推荐人的邀请码(一个 8 字符的随机字符串,而非其邮箱),以便在您完成首次挑战时向推荐人发放奖励。

2. 我们如何使用您的数据

您的数据用于:

  • 提供 Symy 伙伴体验 —— 聊天、挑战、梦想基金、抽卡故事;
  • 个性化 AI 反思与故事(您的挑战历史会被注入 AI 上下文,以保持连贯性);
  • 追踪您的进度(活力、连续打卡、储蓄、盲区地图);
  • 匿名改进服务 —— 我们可能汇总用户数据以识别普遍规律(例如"40% 的用户在深夜 TikTok Shop 上难以自控"),而不会暴露任何个人的数据;
  • 向您发送与服务相关的通知(例如连续打卡提醒、新功能公告)—— 您可以在设置中选择退出;
  • 检测并防止滥用、欺诈和违反服务条款的行为。

3. AI 处理

您的聊天消息和消费反思会发送至我们的 AI 提供商(Letta AI 和 GLM / Zhipu),用于生成个性化回复。每个用户拥有独立的 Letta Agent —— 您的对话记忆不会与其他用户共享。AI 提供商可能会在内存中临时处理您的数据以生成回复,但不会使用您的数据训练其模型(依据 Letta AI 和 Zhipu 与我们签订的企业协议)。

我们会将相关上下文(您最近的挑战、时薪、盲区洞察)注入 AI 提示词中,使回复更具个性化。该上下文通过 HTTPS 传输,且不会在 AI 提供商的服务器上留存至回复生成窗口之外。

4. 数据存储与安全

数据存储在 Supabase(PostgreSQL,托管于受监管的云区域)中,并启用了行级安全(RLS)。RLS 确保您只能读写自己的数据 —— 即便是 Symy 的工程师,在未获明确授权的情况下也无法读取个别用户的聊天。AI 对话历史存储在 Letta 的托管基础设施中,按用户代理隔离。

邮件凭据(如果您连接了邮件监控)在静态存储时使用 AES-256 加密,传输中使用 TLS 1.3 加密。解密密钥的访问权限仅限少数授权服务,而非个别工程师。

身份验证令牌(会话 JWT)存储在 HTTP-only Cookie 中(而非 localStorage),以降低 XSS 风险。我们在 OAuth 中使用 Supabase Auth 的 PKCE 流程。

5. 数据保留

只要您的账户处于活跃状态,您的数据就会被保留。账户在 24 个月无登录活动后即视为不活跃;在删除不活跃账户前,我们会通知您。您可以随时在 设置 → 账户 中请求数据导出或账户删除。您的守护记录(挑战结果与梦想基金存入)归您所有。账户删除会在 30 天内移除您的所有数据(包括聊天记录、梦想基金、盲区地图)。部分匿名化汇总统计数据可能出于产品改进目的而被保留(例如"普通用户每月节省 $X")—— 这些数据无法反向关联到您。

Letta AI 会保留对话记忆,直至您删除账户或清除代理记忆。Sentry 会将错误事件保留 90 天,随后自动删除。

6. 您的权利(GDPR / CCPA / PIPL)

根据您所在的司法管辖区(欧盟 GDPR、加州 CCPA、中国 PIPL),您有权:

  • 访问 —— 请求获取我们持有的关于您的所有数据的副本;
  • 删除("被遗忘权") —— 请求清除您的所有数据;
  • 更正 —— 修正不准确的数据(例如错误的时薪、拼写错误的姓名);
  • 异议 —— 对特定处理活动(例如 AI 个性化)提出异议;
  • 数据可携权 —— 以机器可读格式(JSON)接收您的数据;
  • 撤回同意 —— 随时撤回对邮件监控、AI 处理或营销通讯的同意。

如需行使上述权利,请使用应用内的数据导出 / 删除工具(设置 → 账户),或发送邮件至 support@symy.ai。我们将在 30 天内回复已验证的请求(GDPR),或在 45 天内回复(CCPA)。

7. Cookie 与本地存储

我们使用必要的 Cookie 进行身份验证(Supabase Auth 会话令牌,以 HTTP-only Cookie 的形式存储)。我们不会使用跨网站识别您的第三方跟踪 Cookie、广告 Cookie 或分析 Cookie。我们将 localStorage 用于:语言偏好、主题(深色/浅色)、邀请码(直到您注册),以及连续打卡保护标记。我们不会将 localStorage 用于敏感数据。

8. 儿童隐私

本服务不面向 13 岁以下的用户(或您所在司法管辖区的数字同意年龄,例如某些欧盟国家为 14 岁)。我们不会故意收集儿童的数据。如果父母或监护人认为其子女提供了个人数据,可以发送邮件至 support@symy.ai。我们将在验证后的 7 天内删除该数据。

9. 跨境数据传输

您的数据可能在您所在国家以外的地区进行处理(例如 Supabase 服务器位于美国/欧盟、Letta AI 位于美国、GLM 位于中国)。我们仅将数据传输至具备充分数据保护法律的国家(例如欧盟充分性认定),或依据相关监管机构批准的标准合同条款(SCCs)。对于中国大陆用户,我们遵守 PIPL 的跨境传输要求。

10. 第三方服务

我们使用以下第三方服务,每项服务均有各自的隐私政策:

  • Supabase —— 身份验证与数据库(数据托管于受监管区域);
  • Letta AI —— AI 代理基础设施(对话记忆,按用户隔离);
  • GLM / Zhipu —— AI 模型推理(依据企业协议,不使用您的数据进行训练);
  • Sentry —— 错误监控(已启用 PII 清洗,保留 90 天);
  • Vercel —— 托管与边缘网络;
  • Google APIs(如果您连接了 Gmail)—— 依据 Google 的 API 有限使用政策扫描邮件以提取收据。

我们不会将您的数据出售给第三方。我们不会与广告商分享您的数据。

11. 数据泄露通知

一旦发生可能危及您的权利或自由的数据泄露,我们将根据 GDPR 第 34 条,在意识到泄露后的 72 小时内通过邮件通知您。在需要时,我们还将通知相关数据保护机构。

12. 本政策的变更

我们可能会不时更新本隐私政策。重大变更(例如新增数据收集、新增第三方处理者,或保留期限的变更)将在生效前至少 30 天通过邮件或应用内通知告知您。非重大变更(例如澄清说明、联系信息更新)自发布之日起立即生效。

13. 联系我们

对隐私有疑问?请发送邮件至 support@symy.ai。对于欧盟/英国的数据保护事宜,您有权向当地数据保护机构提出投诉。

守护你的钱包,也守护你的注意力——少买一点,多活一点。

认识小象 Symy 🐘

你的数据随时可导出——在 设置 → 账户 导出。